GRCistantGRCistant
תיקון 13 · מעודכן יולי 2026

מי חייב למנות
ממונה על הגנת הפרטיות (DPO)?

תיקון 13 הרחיב את חובת מינוי הממונה על הגנת הפרטיות. כאן תמצאו הסבר ברור - מי חייב למנות, מה בדיוק תפקיד הממונה, ומתי עדיף למנות ממונה במיקור חוץ.

דברו איתנו

מה זה ממונה על הגנת הפרטיות

ממונה על הגנת הפרטיות (Data Protection Officer, בקיצור DPO) הוא בעל התפקיד האחראי על עמידת הארגון בדיני הגנת הפרטיות. הוא הכתובת המקצועית לכל שאלה בנושא מידע אישי - מהעובדים ומההנהלה מצד אחד, ומול הרשות להגנת הפרטיות ונושאי המידע מצד שני.

חשוב להבחין בין הממונה לבין ממונה אבטחת המידע (CISO): הראשון עוסק בעמידה בחוק ובזכויות, השני בהיבטים הטכנולוגיים. בארגון קטן שני התפקידים לרוב מנוהלים במיקור חוץ ומשלימים זה את זה.

מי חייב למנות ממונה

לפי תיקון 13, החובה חלה בעיקר על מספר קבוצות. אם אתם מנהלים מידע רפואי או רגיש - בדקו את תחולת החובה.

גופים ציבוריים

רשויות ומוסדות ציבוריים המנהלים מידע על הציבור.

מעבדי מידע רגיש בהיקף משמעותי

גופים שעיסוקם המרכזי הוא עיבוד מידע רגיש - כגון מוסדות רפואה, מרפאות וגופי בריאות - בהיקף משמעותי.

גופים הסוחרים במידע

גורמים שעיסוקם המרכזי הוא סחר או תיווך במידע אישי.

ניטור שיטתי בהיקף רחב

גופים שפעילותם כוללת ניטור שיטתי ורחב-היקף של אנשים.

לא בטוחים אם החובה חלה עליכם? זו אחת השאלות הראשונות שאנחנו עוזרים לענות עליהן - יחד עם שאר דרישות תיקון 13.

מה תפקיד הממונה

  • בניית מדיניות פרטיות ונהלים והטמעתם בארגון.
  • פיקוח שוטף על עיבוד המידע ועל עמידה בדרישות החוק.
  • טיפול בפניות נושאי המידע ובמימוש זכויותיהם.
  • שמש ככתובת מול הרשות להגנת הפרטיות.
  • דיווח להנהלה על סיכוני פרטיות והמלצה על צעדים.

ממונה במיקור חוץ (DPO as a Service)

לרוב העסקים הקטנים אין הצדקה להעסיק ממונה על הגנת הפרטיות במשרה מלאה - אך החובה והאחריות קיימות. הפתרון: ממונה במיקור חוץ. אתם מקבלים ממונה שממלא את התפקיד, כולל הכתובת מול הרשות, במחיר צפוי ובלי עלות של משרה נוספת.

ב-GRCistant שירות הממונה משולב בפלטפורמה ובליווי - כך שהמדיניות, הנהלים והבקרות לא נשארים על הנייר אלא מיושמים בעסק.

דברו איתנו על ממונה במיקור חוץ

שאלות נפוצות

מי חייב למנות ממונה על הגנת הפרטיות?

לפי תיקון 13, חובת מינוי ממונה על הגנת הפרטיות חלה בעיקר על ארבע קבוצות: גופים ציבוריים; גופים שעיסוקם המרכזי הוא עיבוד מידע רגיש בהיקף משמעותי (למשל מוסדות רפואיים ובריאות); גורמים שעיסוקם המרכזי הוא סחר במידע; וגופים המנטרים אנשים באופן שיטתי ובהיקף רחב. מומלץ לבדוק פרטנית אם החובה חלה על הארגון שלכם.

מה ההבדל בין ממונה אבטחת מידע לממונה הגנת הפרטיות?

ממונה אבטחת מידע (CISO) אחראי על ההיבטים הטכנולוגיים של הגנת המידע, בעוד ממונה על הגנת הפרטיות (DPO) אחראי על עמידת הארגון בדיני הפרטיות - זכויות נושאי המידע, שקיפות, ומדיניות. בארגונים רבים מדובר בשני תפקידים משלימים.

מה תפקידו של הממונה על הגנת הפרטיות?

הממונה מלווה את הארגון בעמידה בחוק: בונה ומעדכן מדיניות פרטיות, מפקח על עיבוד המידע, מטפל בפניות ובמימוש זכויות של נושאי המידע, משמש כתובת מול הרשות להגנת הפרטיות, ומדווח להנהלה על סיכונים.

האם אפשר למנות ממונה במיקור חוץ?

כן. ארגונים רבים - ובעיקר עסקים קטנים ובינוניים - ממנים ממונה על הגנת הפרטיות במיקור חוץ (DPO as a Service). זהו פתרון יעיל וחסכוני שמעניק מומחיות מקצועית בלי להעסיק ממונה במשרה מלאה.

מה קורה אם חייבים למנות ולא ממנים?

אי-מינוי ממונה כאשר קיימת חובה חוקית חושף את הארגון לאכיפה מצד הרשות להגנת הפרטיות, כולל עיצומים כספיים. מעבר לכך, ממונה מסייע למנוע הפרות אחרות שעלולות לגרור סנקציות.

המידע בעמוד זה הוא כללי ואינו מהווה ייעוץ משפטי. תחולת חובת המינוי תלויה בנסיבות הארגון הספציפי.

הבהרה: המדריך מובא כמידע כללי בלבד ואינו מהווה ייעוץ משפטי או המלצה משפטית. המלצות מותאמות לארגון שלכם יינתנו רק במסגרת רכישת שירות.

מי חייב למנות ממונה על הגנת הפרטיות (DPO)? תיקון 13 (2026) | GRCistant